Nueve monitores en tiempo real, analista AI Tier-1 autónomo, respuesta autónoma reversible, compliance integrada. Todo sobre un único Linux, sin que ningún dato salga de su perímetro.
Tres números que explican por qué un SOC ya no es opcional para quien tiene responsabilidades bajo NIS2 (Directiva (UE) 2022/2555) o GDPR.
La PyME media no tiene un SOC. Confía en logs que nadie lee — hasta el día del daño. Fenrir cambia esa ecuación sin requerir un equipo de seguridad dedicado.
De la línea de log al veredicto en menos de un segundo. Del veredicto a la acción (reversible) un segundo más.
tail real-time + snapshotters periódicos
clasificación determinista, sin LLM
playbook + tool loop + veredicto JSON
5 acciones autónomas reversibles
DB, dashboard, Telegram
PostgreSQL o SQLite. OpenRouter (cloud) u Ollama (local). Cloudflare Tunnel para la exposición. Sin puertos inbound abiertos.
SSH login, sudo, brute-force, anomalías de usuario.
Hits sobre paths admin falsos, scanners, exploit kits.
Bans, unbans, reincidentes trazados cross-jail.
Patrones sospechosos en tráfico productivo.
Drop firewall, port scan, anomalías egress.
USB, OOM, segfault, AppArmor deny.
Puertos, servicios, usuarios, setuid: nuevas entradas alertadas.
Install/upgrade/remove trazados para auditoría.
Security update pendientes con prioridad por criticidad.
Cuando el veredicto es confirmed_threat con confianza ≥85%, el agente ejecuta la acción sugerida. Cada acción se persiste con los metadatos para deshacerla.
SIGTERM 3s + SIGKILL fallback
mv + chmod 000 en dir aislada
systemctl stop con whitelist
iptables egress block por IP
apt remove + reinstall en revert
Cuando un evento es HIGH o CRITICAL, arranca una investigación. El analista carga el playbook de esa categoría, ejecuta tools (shell, geoip, threat intel, log search) en un loop de máximo 5 rondas, produce un veredicto estructurado.
Output: verdict, confidence, summary, lista IOC, acciones recomendadas, transcript completo para auditoría.
Latencia: 10-60s por investigación. Coste API: 0,01-0,05€ por investigación.
Auditoría diaria automática contra GDPR, NIS2, ISO 27001. Cada control pasa o falla con evidence adjunto (log, comando, output).
Workflow GDPR Art. 33 incorporado: timer 72h, escalado, notificación DPO, generación de informe PDF para la autoridad.
Mapping NIS2: gestión de incidentes, notificación, medidas técnicas y organizativas.
Fenrir corre en su servidor (o en su cloud UE). Sin SaaS centralizado, sin data lake compartido, sin vendor lock-in.
Source open: git clone, lea cada línea, arregle sin llamar al vendor.
Storage: su propio PostgreSQL, retención configurable (default 90 días — GDPR Art. 5).
Cuando una alerta va a un LLM cloud (OpenRouter), el PII anonymizer sustituye cada identificador personal con un token opaco antes de que el prompt salga de su servidor.
El modelo cloud razona sobre <PRIVATE_PERSON_1>. Los valores reales se restauran en el informe final, en su lado.
Alternativa: Ollama local (Qwen, Llama). Cero tráfico cloud.
Coste por servidor al mes, IVA excluido. Costes API LLM a su cargo (o use Ollama: cero coste cloud).
Setup fee único: €1.500 Standard · €3.000 Premium · €5.000 Sovereign+. Cubre instalación, baseline y tuning playbook.
Fenrir es un producto P3 Consulting. Sede operativa en Italia. Código open en GitHub.